إلحاق أجهزة macOS وإلحاقها في حلول Microsoft Purview باستخدام Intune
ملاحظة
يسمى التوافق Microsoft 365 الآن Microsoft Purview وقد تم تغيير تسمية الحلول داخل منطقة الامتثال. لمزيد من المعلومات حول Microsoft Purview، راجع إعلان المدونة.
يمكنك استخدام Intune لإلحاق أجهزة macOS في حلول Microsoft Purview.
هام
استخدم هذا الإجراء إذا لم يكن لديك Microsoft Defender لنقطة النهاية (MDE) منشورة على أجهزة macOS
ينطبق على:
قبل البدء
- تأكد من إلحاق أجهزة macOS في Intune وتسجيلها في تطبيق Company Portal.
- تأكد من أن لديك حق الوصول إلى مركز إدارة نقاط النهاية من Microsoft.
- هذا يدعم إصدار macOS Catalina 10.15 والإصدارات الأحدث.
- إنشاء مجموعات المستخدمين التي ستقوم بتعيين تحديثات التكوين إليها.
- تثبيت مستعرض v95+ Edge على أجهزة macOS
إلحاق أجهزة macOS في حلول Microsoft Purview باستخدام Microsoft Intune
إعداد جهاز macOS في حلول التوافق هو عملية ست مراحل.
- إنشاء ملفات تعريف تكوين النظام
- الحصول على حزمة إلحاق الجهاز
- نشر حزمة الإلحاق
- تمكين ملحق النظام
- الحصول على حزمة التثبيت
- نشر حزمة التثبيت
إنشاء ملفات تعريف تكوين النظام
- ستحتاج إلى هذه الملفات لهذا الإجراء.
| الملف المطلوب ل | مصدر |
|---|---|
| حزمة الإلحاق | تم التنزيل من حزمة إلحاق مدخل التوافق واسم الملف DeviceComplianceOnboarding.xml |
| امكانيه الوصول | accessibility.mobileconfig |
| الوصول الكامل إلى القرص | fulldisk.mobileconfig |
| ملف الشبكة | netfilter.mobileconfig] |
| ملحقات النظام | sysext.mobileconfig |
| تفضيل MDE | com.microsoft.wdav.mobileconfig |
| تفضيل MAU | com.microsoft.autoupdate2.mobileconfig |
| حزمة التثبيت | تم التنزيل من حزمة تثبيت مدخل التوافق، اسم *الملف wdav.pkg* |
تلميح
يمكنك تنزيل ملفات .mobileconfig بشكل فردي أو في ملف واحد مدمج يحتوي على:
- accessibility.mobileconfig
- fulldisk.mobileconfig
- netfilter.mobileconfig
- ملحقات النظام
إذا تم تحديث أي من هذه الملفات الفردية، فستحتاج إلى تنزيل الملف المدمج مرة أخرى أو الملف المحدث الفردي بشكل فردي.
افتح ملفات تعريف إدارة نقاط النهاية من Microsoft centerDevicesConfiguration > > .
اختر: إنشاء ملف تعريف
اختيار:
- النظام الأساسي = macOS
- نوع ملف التعريف = قوالب
- اسم القالب = مخصص
اختر "إنشاء"
اختر اسما لملف التعريف، مثل AccessibilityformacOS في هذا المثال. اختر "التالي".
اختر ملف accessibility.mobileconfig الذي قمت بتنزيله في الخطوة 1 كملف ملف تعريف التكوين.
اختر "التالي"
في علامة التبويب "الواجبات" ، أضف المجموعة التي تريد توزيع هذه التكوينات إليها واختر "التالي".
راجع الإعدادات واختر "إنشاء " لنشر التكوين.
كرر الخطوات من 3 إلى 11 لإنشاء ملفات تعريف ل:
- ملف fulldisk.mobileconfig
- ملفcom.microsoft.autoupdate2.xml
- تفضيلات MDE com.microsoft.wdav.xml الملف
- تعيين محرك
passive mode=trueالحماية من الفيروسات أو .falseيستخدمtrueفي حالة نشر DLP فقط. استخدامfalseقيمة أو عدم تعيينها في حالة نشر DLP و Microsoft Defender لنقطة النهاية (MDE).
- تعيين محرك
- netfilter.mobileconfig
افتح ملفات تعريف DevicesConfiguration > ، يجب أن تشاهد ملفات التعريف التي تم إنشاؤها هناك.
في صفحة ملفات تعريف التكوين ، اختر ملف التعريف الذي أنشأته للتو، في هذا المثال AccessibilityformacOS واختر حالة الجهاز لعرض قائمة بالأجهزة وحالة نشر ملف تعريف التكوين.
الحصول على حزمة إلحاق الجهاز
في مركز التوافق، افتح الإعدادات > الحاق بالمتلحق واختر "إلحاق".
لتحديد نظام التشغيل لبدء عملية الإلحاق، اختر macOS.
بالنسبة لأسلوب النشر، اختر إدارة الجهاز/Microsoft Intune الجوال.
اختر تنزيل حزمة الإلحاق. يحتوي هذا على التعليمات البرمجية الإلحاقية في ملف DeviceComplianceOnboarding.xml .
نشر حزمة الإلحاق
افتح ملفات تعريف إدارة نقاط النهاية من Microsoft centerDevicesConfiguration > > .
اختر: إنشاء ملف تعريف.
اختيار:
- النظام الأساسي = macOS
- نوع ملف التعريف = قوالب
- اسم القالب = مخصص
اختر "إنشاء"
اختر اسما لملف التعريف، مثل OnboardingPackage في هذا المثال. اختر "التالي".
اختر ملف DeviceComplianceOnboarding.xml كملف ملف تعريف التكوين.
اختر "التالي"
في علامة التبويب "الواجبات" ، أضف المجموعة التي تريد توزيع هذه التكوينات إليها واختر "التالي".
راجع الإعدادات واختر "إنشاء " لنشر التكوين.
تمكين ملحق النظام
في مركز إدارة نقاط النهاية من Microsoft، حدد "إنشاء ملف تعريف" ضمن "ملفات تعريف التكوين"
اختيار:
- النظام الأساسي = macOS
- نوع ملف التعريف = قوالب
- اسم القالب = ملحقات
اختر "إنشاء"
في علامة التبويب "Basics "، قم بتسمية ملف التعريف الجديد هذا.
في علامة تبويب إعدادات التكوين ، قم بتوسيع ملحقات النظام.
ضمن معرف المجموعة ومعرف الفريق، قم بتعيين هذه القيم
| معرف المجموعة | معرف الفريق |
|---|---|
| com.microsoft.wdav.epsext | UBF8T346G9 |
| com.microsoft.wdav.netext | UBF8T346G9 |
في علامة التبويب "الواجبات" ، أضف المجموعة التي تريد توزيع هذه التكوينات إليها واختر "التالي".
اختر "التالي " لنشر التكوين.
الحصول على حزمة التثبيت
في مركز التوافق، افتح الإعدادات > الحاق بالمتلحق واختر "إلحاق".
لتحديد نظام التشغيل لبدء عملية الإلحاق، اختر macOS
لأسلوب النشر، اختر إدارة الجهاز/Microsoft Intune الجوال
اختر تنزيل حزمة التثبيت. سيمنحك هذا ملف wdav.pkg .
هام
قبل أن تتمكن من نشر wdav.pkg. الحزمة عبر Intune، يجب إعادة تنسيقها باستخدام أدوات التفاف تطبيق Intune ل Mac إلى تنسيق wdav.pkg.intunemac .
نشر حزمة تثبيت Microsoft DLP
- اتبع الإجراءات في كيفية إضافة تطبيقات خط العمل macOS (LOB) إلى Microsoft Intune لتحويل ملف wdav.pkg إلى التنسيق المناسب ونشره من خلال Intune.
إيقاف تشغيل أجهزة macOS باستخدام Intune
ملاحظة
يؤدي إلغاء الإلحاق إلى توقف الجهاز عن إرسال بيانات جهاز الاستشعار إلى المدخل ولكن سيتم الاحتفاظ بالبيانات من الجهاز، بما في ذلك الإشارة إلى أي تنبيهات كان قد تم الاحتفاظ بها لمدة تصل إلى ستة أشهر.
في مركز إدارة نقاط النهاية من Microsoft، افتح ملفات تعريف DevicesConfiguration > ، يجب أن تشاهد ملفات التعريف التي تم إنشاؤها هناك.
في صفحة ملفات تعريف التكوين ، اختر ملف تعريف wdav.pkg.intunemac .
اختر حالة الجهاز للاطلاع على قائمة بالأجهزة وحالة نشر ملف تعريف التكوين
فتح الخصائص والتعيينات
إزالة المجموعة من التعيين. سيؤدي ذلك إلى إلغاء تثبيت حزمة wdav.pkg.intunemac وإلغاء تشغيل جهاز macOS من حلول التوافق.
الملاحظات
إرسال الملاحظات وعرضها المتعلقة بـ